在運維過程中,運維人員往往使用磁盤映射和剪切板進行數據傳輸,如果沒有嚴格的權限控制和全*的數據審計,會存在數據泄露或惡意操作風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供運維雙向控制能力。針對磁盤映射、剪切板,分別對數據上行、下行權限進行細粒度控制,確保用戶權限*小化;對數據傳輸結果進行全*記錄,為上傳惡意文件、竊取數據等危險行為提供查詢依據。運維雙向控制,可以有效管控數據交互,降低數據泄露風險,提升整體運維安全水平.全場景可視化流程跟蹤,實現工單流轉可視化、工單處理時效可視化、工單狀態可視化,讓服務可跟蹤提升效率。資產上架
SiCAP-OMA小功能:自定義報表
背景:不同企事業單位在管理和決策中有各自獨特的業務邏輯和關注點,標準化報表通常難以覆蓋所有用戶的特殊分析需求;若針對特殊需求進行定制開發,不僅會延長交付時間,也會增加用戶成本。SiCAP-OMA提供無需編碼的自定義報表,用戶能夠從多個數據源中靈活自主地選擇需要展示的數據字段,支持自定義篩選條件,提供多種圖形化展示方式,用戶可根據數據特性和應用場景選擇合適的圖表形式,使數據更加直觀易懂。同時,可訂閱報表進行定時生成與推送,便于數據的持續追蹤與關注。自定義報表功能為用戶提供了一個高度靈活的數據分析環境,能夠快速滿足不同用戶的個性化數據分析需求,提高效率的同時也節省了建設成本。 服務器腳本智能運維安全管理平臺SiCAP支持文件傳輸協議運維,包括:FTP、SFTP等。
數據庫作為核*業務資產包含大量的關鍵數據和敏感信息,如果在運維過程中不做任何管控,會存在運維人員由于誤操作或惡意操作導致業務無法正常運行、敏感信息泄露等風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供數據庫協議運維管控能力。在訪問控制層面,提供精細的授權策略,確保運維人員權限*小化;在操作控制層面,對會話進行實時監控,并依據預先配置的審計策略,實現風險操作實時命令阻斷、會話阻斷,預防潛在危險發生;在安全審計層面,記錄數據庫操作,以便進行異常問題追蹤。數據庫協議運維管控,確保了數據庫運維操作的合規性和可追溯性,同時保護了關鍵數據和敏感信息安全.
隨著工業化及經濟快速發展,我國制造業取得飛速成長,從“中國制造”到“中國智造”,再到“大國智造”,企業信息系統和內部用戶數量不斷增加,制造行業企業的身份管理和訪問控制面臨巨大挑戰,身份管理不統一、權限管理分散、登錄認證復雜、安全風險增加等問題愈加凸顯,亟待解決。
SiCAP針對制造行業痛點問題,基于Gartner行業研究報告,應用OAuth 2、IDaaS、IGA、IPS、UEBA等技術,基于服務總線與數據總線,實現了統一的賬號管理、認證管理、授權管理和審計管理,提供針對制造行業身份管理與訪問控制的解決方案,構建了統一身份管理。 智能運維安全管理平臺SiCAP支持單機、雙機、集群的部署模式。
SiCAP-OMA小功能:運維工作臺
背景:堡壘機作為運維人員日常使用的工具,除滿足合規審計要求外,也需要幫助提高運維工作效率。大多堡壘機產品的迭代更新只是不斷將功能進行豐富與堆砌,功能入口零散,相關業務操作不連貫,用戶體驗較差。SiCAP-OMA依賴于IT服務管理的標準化流程理念,強化用戶使用場景,形成了運維工作臺,例如:運維人員可以集中進行運維、申請等日常工作,主管可以集中處理審批、協作等相關事務,使得工作入口更聚焦,操作更方便。運維工作臺的設計,可以將待處理工作集中化、聚焦化,簡化操作步驟,從而有助于提升工作效率,提高用戶體驗。 SiCAP產品滿足《網絡安全法》要求的整體化,全*化,對IT設施安全管控體系化,也符合其科技創新要求。性能優化
智能運維安全管理平臺SiCAP提供代理審批功能,滿足日常運維工作連續性。資產上架
SiCAP產品自身采用符合信創要求的國產操作系統、國產數據庫、國產中間件等,且為全自主研發產品。
信創環境兼容與適配:支持國產服務器、數據庫、中間件、網絡及安全設備等的統一運維管理和安全審計,包括但不限于:◆基于鯤鵬、飛騰、龍芯、兆芯、海光等國產服務器◆中標麒麟、銀河麒麟、紅旗Linux、EulerOS等國產操作系統◆TiDB、OceanBase、達夢、openGauss、PolarDB、人大金倉、TDSQL、南大通用、神州通用、AnalyticDB等國產數據庫 資產上架